Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

вирус termsrv.dll не удаляеться после перезагрузки появляеться снова , вирус C:\WINDOWS\system32\termsrv.dll Win32/Spy.Ursnif.A вирус

уладалил  блокнот notpad.exe как вы писали выше... далее.. создаю тескстовый файл, сохраняю, пытаюсь открыть .не открывает(((. пишет что у вас "отказано в доступе". в чем проблемма? (запустил есет антивир , он нашелл кучу червей и занес их в карантин, что дальше? как удалить их? или если в карантине то значит удалены? ESET нашел  вирус C:\WINDOWS\system32\termsrv.dll    Win32/Spy.Ursnif.A вирус  но неможет его удалить! сканировал уже  10 раз бесполезно не удаляет! перезагружал ком , тоже. антивир обновлен версия 5.0
Это патченый системный файл, потому антивирус его и не может удалить.
Качаем чистый файл http://zalil.ru/33159711
Заходим в безопасный режим и бросаем скаченный файл сюда C:\WINDOWS\system32 на вопрос о замене жмем да.
Перезагружаем ПК.

у меня не работает безопасный режим((( синий экран! .  как понять патченый? а не чего страшногго не станет то что у меня виндовс от sam lab не лицензионная? может он по этому ругаеться что это вирус? или как???
Ну сборка она и в африке сборка. Можно загрузиться с загрузочного диска и закинуть тот файл что я дал в папку.

загрузочного диска нету((((  еще варианты?
Венду сменить...

platon4444,
с uVS вы уже знакомы.

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код
;;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTP://SAMLAB.WS
deltmp
delnfr
delall %SystemRoot%\TEMP\_UNINST_35176392.BAT
delall %SystemRoot%\TEMP\_UNINST_67035787.BAT
regt 21
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
После перезагрузки пробуйте загрузиться в Безопасном режиме и заменить файл
Правильно заданный вопрос - это уже половина ответа
если не поможет скрипт Арвида восстановить безопасный режим пробуйте загрузиться в безопаску через утилиту BootSafe
скачать отсюда
http://rghost.ru/37844573
Цитата
zloyDi пишет:
Это патченый системный файл, потому антивирус его и не может удалить.
Качаем чистый файл  http://zalil.ru/33159711
Заходим в безопасный режим и бросаем скаченный файл сюда C:\WINDOWS\system32 на вопрос о замене жмем да.
Перезагружаем ПК.
Нет там файла. Можно обновить
Цитата
Bladelis пишет:
Нет там файла. Можно обновить
А чего ему там быть, год как ни как прошел...

Вот  http://zalil.ru/34650527

Читают тему